Hallo,
ich kapituliere langsam vor der 5188 - ich würde ganz gern einen VPN Tunnel zur Anlage aufbauen wollen um von zu Hause in der Firma arbeiten zu können, aber irgendwie klemmt es wo...
Die 5188 hat lokal eine statische IP (192.168.0.2), keinen DHCP, ein DynDNS Account ist eingerichtet, pingbar - inkl. Portforward auf einen Exchange - das klappt also (davon ab, statische IP) - lokales Subnetz ist 255.255.255.0. Die IP Adressen kommen von 192.168.0.1 - der wiederum DHCP, DNS, WINS ist, mit Gateway/DNS auf 192.168.0.2.
(Allerdings läuft auf dem Server/Gateway ein DynDNS Client, die Daten sind aber identisch sowohl auf dem Server, als auch in der 5188 hinterlegt, sie meckert auch nicht, das irgendwas falsch eingestellt wäre und deswegen der DynDNS Zugang deaktiviert wäre)
Entsprechend den Angaben habe ich mit der Fritz VPN Einrichten SW eine Konfiguration erstellt
die - meine Mailadresse enthält, den DynDNS-Namen, bei den NW Einstellungen - IP Netzwerk 192.0.0.0 - daher abweichendes Subnetz 255.255.0.0; IP Adresse des Nutzers im Netz der Fritzbox 192.168.0.201 (150 bis 200 sind DHCP Leases - darunter statische Adressen für Rechner im LAN)
Diese Konfiguration habe ich in die 5188 gespielt und mir per Mail nach Hause gesandt (ist in der Firma mangels LANCapi etwas schwer zu testen).
Dort in die Fritz Fernzugangssoftware importiert (habe hier eine DHCP Adresse aus einem 192.168.115.x Pool - Gateway ist 192.168.115.1 - Subnetz 255.255.255.0 / bzw. auch die statische Konfiguration getestet - alleridings mit Windows Vista, hätte noch ein Mac OS X aber dessen VPN Client ist glaube ich nicht kompatibel (was ich gelesen habe)). Dann zur Sicherheit nochmal einen Ping auf die DynDNS Adresse gesetzt, erfolgreich.
Aber wenn man die Verbindung versucht aufzubauen - bekomme ich - Gegenstelle nicht erreichbar.
Ich habe ein bisschen in der VPNUser.cfg gespielt, den dynDNS Namen durch die statische IP (remote host) getauscht, dann gibt es die Fehlermeldung das ich keine Internetverbindung hätte, die remote ip von 0.0.0.0 auf die statische verändert - alles ohne Erfolg. (denke mal das mit Veränderung der Key ungültig wird)
Fernzugang ist 1.0.0.6 unter Vista Ultimate (AVM Tunnel Treiber nur auf der Phy gesetzt, habe noch zwei andere virtuelle LAN Anschlüsse; vmware) - FW der 5188 ist die aktuelle (36.04.31).
Habe ich etwas übersehen?
Ich bin für Ideen und Vorschläge extrem dankbar.
Grüße,
E.
ich kapituliere langsam vor der 5188 - ich würde ganz gern einen VPN Tunnel zur Anlage aufbauen wollen um von zu Hause in der Firma arbeiten zu können, aber irgendwie klemmt es wo...
Die 5188 hat lokal eine statische IP (192.168.0.2), keinen DHCP, ein DynDNS Account ist eingerichtet, pingbar - inkl. Portforward auf einen Exchange - das klappt also (davon ab, statische IP) - lokales Subnetz ist 255.255.255.0. Die IP Adressen kommen von 192.168.0.1 - der wiederum DHCP, DNS, WINS ist, mit Gateway/DNS auf 192.168.0.2.
(Allerdings läuft auf dem Server/Gateway ein DynDNS Client, die Daten sind aber identisch sowohl auf dem Server, als auch in der 5188 hinterlegt, sie meckert auch nicht, das irgendwas falsch eingestellt wäre und deswegen der DynDNS Zugang deaktiviert wäre)
Entsprechend den Angaben habe ich mit der Fritz VPN Einrichten SW eine Konfiguration erstellt
die - meine Mailadresse enthält, den DynDNS-Namen, bei den NW Einstellungen - IP Netzwerk 192.0.0.0 - daher abweichendes Subnetz 255.255.0.0; IP Adresse des Nutzers im Netz der Fritzbox 192.168.0.201 (150 bis 200 sind DHCP Leases - darunter statische Adressen für Rechner im LAN)
Diese Konfiguration habe ich in die 5188 gespielt und mir per Mail nach Hause gesandt (ist in der Firma mangels LANCapi etwas schwer zu testen).
Dort in die Fritz Fernzugangssoftware importiert (habe hier eine DHCP Adresse aus einem 192.168.115.x Pool - Gateway ist 192.168.115.1 - Subnetz 255.255.255.0 / bzw. auch die statische Konfiguration getestet - alleridings mit Windows Vista, hätte noch ein Mac OS X aber dessen VPN Client ist glaube ich nicht kompatibel (was ich gelesen habe)). Dann zur Sicherheit nochmal einen Ping auf die DynDNS Adresse gesetzt, erfolgreich.
Aber wenn man die Verbindung versucht aufzubauen - bekomme ich - Gegenstelle nicht erreichbar.
Ich habe ein bisschen in der VPNUser.cfg gespielt, den dynDNS Namen durch die statische IP (remote host) getauscht, dann gibt es die Fehlermeldung das ich keine Internetverbindung hätte, die remote ip von 0.0.0.0 auf die statische verändert - alles ohne Erfolg. (denke mal das mit Veränderung der Key ungültig wird)
Fernzugang ist 1.0.0.6 unter Vista Ultimate (AVM Tunnel Treiber nur auf der Phy gesetzt, habe noch zwei andere virtuelle LAN Anschlüsse; vmware) - FW der 5188 ist die aktuelle (36.04.31).
Habe ich etwas übersehen?
Ich bin für Ideen und Vorschläge extrem dankbar.
Grüße,
E.
Zuletzt bearbeitet: